Браузер Chromium тайно загружает бинарный код неочевидного назначения

1474

Браузер Chromium, ключевым участником разработки которого является Google, при первом запуске, не уведомляя пользователя, загружает и устанавливает расширение Chrome Hotword Shared Module, которое не отображается в списке установленных плагинов и не дает себя отключить.

Внутри расширения обнаружен модуль (hotword-x86-64.nexe), исходники которого не предоставляются – хотя проект Chromium объявлен как open source. Этот компонент осуществляет постоянный контроль микрофона, ожидая произнесения команды «OK, Google», выяснил один из пользователей ОС Debian (один из самых популярных и важных дистрибутивов GNU/Linux).

Проблеме подвержены пакеты с Chromium 43 во всех дистрибутивах Linux. Для отключения дополнения рекомендуется удалить каталог /Extensions/lccekmodgklaepjeofjdjpbminllajkg/.

По словам разработчиков Chromium, указанное дополнение загружается лишь после включения пользователем голосового поиска в настройках браузера, а его отсутствие в списке установленных дополнений объясняется тем, что оно является «внутренним».

Исходный код же не предоставляется, поскольку для распознавания речи применены алгоритмы, защищённые патентами. В знак доброй воли разработчики уже добавили возможность при сборке отключить загрузку дополнения.

Впрочем, существуют свидетельства того, что проприетарное дополнение автоматически устанавливается даже при отключённом голосовом поиске.

Chromium — веб-браузер с открытым исходным кодом, разрабатываемый сообществом The Chromium Authors, компанией Google и некоторыми другими компаниями (Opera Software, Яндекс, NVIDIA и пр.) По утверждению разработчиков, Chromium предназначен для предоставления пользователям быстрого, безопасного и надёжного доступа в Интернет, а также удобной платформы для веб-приложений. На основе Chromium создан, в частности, браузер Google Chrome.

Чтобы не пропустить самое интересное, читайте нас в Телеграм

Поделиться: